Prérequis
- Un tenant avec un plan Enterprise et MCD activé.
- Deux domaines personnalisés vérifiés configurés dans votre tenant Auth0 :
- Ancien domaine hérité (pour le proxy)
- Nouveau domaine cible (pour l’application)
- Terraform CLI et
Node.js/npminstallés. - Un compte Cloudflare avec accès au domaine qui héberge vos domaines personnalisés.
Fonctionnement
Destination et Recipient) afin qu’ils correspondent correctement au nouveau domaine personnalisé.
Enfin, le proxy transmet cette charge utile corrigée au endpoint de connexion du nouveau domaine. Cela permet un basculement sans interruption vers votre nouveau domaine, sans nécessiter de changements de configuration manuels de la part de vos partenaires IdP.
Préparation et configuration
- Clonez le dépôt de migration :
- Installez les dépendances :
- Créez un fichier
terraform.auto.tfvarsdans votre répertoiretfavec les identifiants requis et les informations sur le domaine :
- Initialisez et appliquez Terraform :
Déployer le Cloudflare Worker
- Déployez le proxy Cloudflare :
- Le worker reçoit automatiquement les variables d’environnement requises (comme
AUTH0_EDGE_LOCATIONetNEW_SP_DOMAIN) à partir de la sortie de Terraform.
Mettre temporairement à jour les paramètres de la connexion SAML
-
Obtenez un jeton d’accès à la Management API pour le tenant de votre fournisseur de services, avec les portées
read:connectionsetupdate:connections: -
Mettez à jour l’URL de destination :
-
Mettez à jour l’URL du destinataire :